Cybercriminelen richten hun pijlen vaak op de RMM-omgeving van een MSP. Een RMM-omgeving (Remote Monitoring and Management) is het centrale softwareplatform waarmee de MSP jouw computers, servers en netwerk(en) op afstand bewaakt, beheert en beveiligt. Dat maakt een MSP tot een aantrekkelijk doelwit: een aanvaller die de RMM-omgeving van een MSP weet over te nemen, heeft in één klap toegang tot tientallen tot honderden klantomgevingen! Internationale cijfers laten zien dat criminelen die methode inmiddels massaal volgen. De duidelijkste indicator komt uit het jaarlijkse Data Breach Investigations Report van Verizon. In de editie van 2024 was bij 15 procent van alle onderzochte datalekken een derde partij betrokken. Een jaar later was dat aandeel verdubbeld naar 30 procent, de grootste sprong in de geschiedenis van het rapport. De editie van 2026 zet die lijn door: 48 procent van alle datalekken loopt inmiddels via een derde partij. Bijna de helft van alle incidenten begint dus bij een leverancier, een dienstverlener of een softwareketen, helaas is die dienstverlener steeds vaker een MSP.
Hoe vaak gaat het daadwerkelijk mis bij MSP’s zelf? De CyberSmart MSP-survey 2026, een jaarlijks onderzoek onder 350 MSP- en MSSP-leiders in het Verenigd Koninkrijk en Ierland, geeft enig inzicht. Volgens dat onderzoek werd driekwart van de ondervraagde MSP’s het afgelopen jaar minstens één keer gehackt. Meer dan de helft (54 procent) kreeg twee of meer incidenten voor de kiezen en bijna een derde zelfs drie of meer. Voor bedrijven die met een MSP werken is dit een belangrijk signaal: ook een MSP zelf is kwetsbaar!
De vraag die elke ondernemer zichzelf zou moeten stellen: hoe goed is de MSP waarmee ik samenwerk eigenlijk zelf beveiligd? Een goede MSP is zich ervan bewust dat ze net als hun klanten, zelf ook doelwit kunnen zijn. Wanneer ze hun positie in de keten serieus nemen hebben ze dit besef bovendien vertaald naar concrete maatregelen. Als klant van een MSP is het zaak na te gaan hoe goed de MSP zélf beveiligd is. Ga vooral het gesprek aan, stel kritische vragen. Wanneer de MSP jouw vragen wegwuift of in de antwoorden vaag blijft, is het mogelijk zelf de zwakke schakel. Bij Securide weten we hoe cybercriminelen denken, hoe ze handelen en wat de zwakke plekken in een IT-omgeving zijn. Twijfel je of jouw IT-beheer in veilige handen is? Neem vooral contact met ons op!